ZPRÁVA PRO UŽIVATELE

Podobné dokumenty
ZPRÁVA PRO UŽIVATELE

ZPRÁVA PRO UŽIVATELE

Zpráva pro uživatele

ZPRÁVA PRO UŽIVATELE

ZPRÁVA PRO UŽIVATELE

Oznámení o vyhlášení výběrového řízení na služební místo vedoucího inspektora Oblastního inspektorátu práce pro hlavní město Prahu

ZPRÁVA PRO UŽIVATELE

Posuzování zdravotní způsobilosti k řízení motorových vozidel jako součásti výkonu práce

Výzva č. 3/2017 Dotační program na podporu projektů prevence kriminality v roce 2017

Trvání soutěže: Soutěž trvá od okamžiku vyhlášení na sociální síti FACEBOOK dne do konce dne

Vydávání opisů matričních dokladů

Výzva K PODÁNÍ NABÍDKY A K PROKÁZÁNÍ KVALIFIKACE VE ZJEDNODUŠENÉM PODLIMITNÍM ŘÍZENÍ DLE UST. 53 ZÁKONA Č. 134/2016 SB., O ZADÁVÁNÍ VEŘEJNÝCH ZAKÁZEK

Pojišťovna České spořitelny, a. s. Směrnice č. 4/2006 Obecná certifikační politika Pojišťovny České spořitelny a.s. SMĚRNICE

Želešice - vodovodní řád pro zónu k podnikání

INFORMOVÁNÍ O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ V SOUVISLOSTI S OBSAZOVÁNÍM PRACOVNÍCH POZIC A ZAMĚSTNÁVÁNÍM OSOB

k elektronickému výběrovému řízení na úplatné postoupení pohledávek z titulu předčasně ukončených leasingových smluv

Vyzýváme Vás k podání cenové nabídky k veřejné zakázce malého rozsahu nazvané

Povinně zveřejňované informace

Vnitřní předpis města Náchoda pro zadávání veřejných zakázek malého rozsahu (mimo režim zákona č. 137/2006 Sb., o veřejných zakázkách)

II. Vyhlašovatel programu, poskytovatel dotace. III. Cíle a priority programu (účelové určení)

SMĚRNICE č. 5 ŠKOLENÍ ZAMĚSTNANCŮ, ŽÁKŮ A DALŠÍCH OSOB O BEZPEČNOSTI A OCHRANĚ ZDRAVÍ PŘI PRÁCI (BOZP)

Mateřská škola speciální, Praha 8, Štíbrova 1691

Obchodní Zásady GALATEA GROUP, a.s.

Níže jsou uvedeny zásady naší společnosti pro zpracování osobních údajů.

ZADÁVACÍ DOKUMENTACE

OBCHODNÍ ZÁSADY SiMyCo s.r.o.

PODROBNÉ PODMÍNKY OZNÁMENÍ O ZAHÁJENÍ KONCESNÍHO ŘÍZENÍ

PRAVIDLA SOUTĚŽE Tesco recepty - soutěž pro zaměstnance

ZADÁVACÍ DOKUMENTACE

Žádosti o informace podle zákona 106/1999 Sb. o svobodném přístupu k informacím se podávají

Úplná pravidla soutěže Windows W8.1 Zóna komfortního nákupu

Výzva k podání nabídky na veřejnou zakázku: Právní služby a poradenství pro Regionální radu regionu soudržnosti Jihovýchod

ZPRÁVA PRO UŽIVATELE

1. Státní fond rozvoje bydlení (dále jen Fond ) je právnickou osobou.

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE ROZHODNUTÍ. Č. j.: ÚOHS-S398/2010/VZ-16684/2010/520/NGl V Brně dne: 14. února 2011

OBCHODNÍ PODMÍNKY PRO SLUŽBU VYDÁVÁNÍ OVĚŘENÝCH VÝSTUPŮ

VÝZVA K PODÁNÍ NABÍDKY A K PROKÁZÁNÍ SPLNĚNÍ KVALIFIKACE

Smlouva o dílo ÚZSVM ÚP Plzeň č. / 2019

VYMEZENÍ ZPŮSOBILÝCH VÝDAJŮ. PROGRAM PODPORY PORADENSTVÍ VÝZVA I Poradenské služby pro MSP

Tento projekt je spolufinancován. a státním rozpočtem

Smlouva o obchodním zastoupení

Technický dozor investora (TDI) na stavbu Rekonstrukce a revitalizace městského centra v Mnichovicích. Město Mnichovice

1. Shrnutí povinností pro poskytovatele i žadatele EU dotací. Povinnost odkrýt vlastnickou strukturu a skutečné vlastníky, tzn.

Technická specifikace předmětu plnění. VR Organizace dotazníkového šetření mobility obyvatel města Bratislavy


Pravidla pro poskytování fakultativních služeb klientům

HVĚZDÁRNA A PLANETÁRIUM BRNO, příspěvková organizace

Zásady ochrany osobních údajů společnosti Ostravské výstavy, a.s.

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE

Smlouva o poskytnutí péče o dítě předškolního věku

STANOVY SDRUŽENÍ DOCTOR WHO FANCLUB ČR

Úplná pravidla soutěže v rámci komunikační kampaně Ria MÁNIE

Informace o zpracování osobních údajů. Úvodní informace

Narození dítěte vydávání rodných listů (prvopis)

Výzva K PODÁNÍ NABÍDKY A K PROKÁZÁNÍ KVALIFIKACE VE ZJEDNODUŠENÉM PODLIMITNÍM ŘÍZENÍ DLE UST. 53 ZÁKONA Č. 134/2016 SB., O ZADÁVÁNÍ VEŘEJNÝCH ZAKÁZEK

Shop System - Smlouva o poskytování software

VÝZVA K PODÁNÍ NABÍDKY

Projektový manuál: SME Instrument Brno

VFN Praha Rámcová smlouva na lakýrnické práce

uzavřená podle 1746 odst. 2 občanského zákoníku níže uvedeného dne, měsíce a roku mezi následujícími smluvními stranami

Sídlo: Praha 4, Hvězdova 1716/2b, PSČ Sídlo: Praha 1, Jindřišská 873/27, PSČ IČO:

ZPRÁVA PRO UŽIVATELE

Pravidla on-line výběrových řízení ENTERaukce.net

Výzva K PODÁNÍ NABÍDKY A K PROKÁZÁNÍ KVALIFIKACE VE ZJEDNODUŠENÉM PODLIMITNÍM ŘÍZENÍ DLE UST. 53 ZÁKONA Č. 134/2016 SB., O ZADÁVÁNÍ VEŘEJNÝCH ZAKÁZEK

1. Seminář k obsahu zákoníku práce, dalším souvisejícím právním úpravám a k sociálnímu dialogu (seminář je určen pro vedoucí zaměstnance)

INSPEKČNÍ POSTUP ATESTACE REFERENČNÍHO ROZHRANÍ ISVS

ÚPLNÁ PRAVIDLA soutěže "Pojištění je dobrá rada"

Univerzita Karlova v Praze, KOLEJE A MENZY, Voršilská 1, Praha 1

Smlouva č. /2014 o poskytování služby sociální péče domova se zvláštním režimem. Oáza pokoje pro psychicky nemocné


Co dál po registraci Žádosti o dotaci z PRV???

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. III ZE DNE

Úplné znění zákona č. 26/2000 Sb., o veřejných dražbách.

Osobní údaje zpracováváme na základě různých právních titulů, které můžeme rozdělit do těchto kategorií:

Metodická příručka Omezování tranzitní nákladní dopravy

ZADÁVACÍ DOKUMENTACE

Základní umělecká škola, Krnov, Hlavní náměstí 9, příspěvková organizace, PSČ , IČO

Výzva k podání nabídek

Varování podle - použití a dopady. Adam Kučínský ředitel odbor regulace

INSPEKČNÍ POSTUP ATESTACE DLOUHODOBÉHO ŘÍZENÍ ISVS

ZPRÁVA PRO UŽIVATELE

OBNOVU KULTURNÍCH PAMÁTEK POŠKOZENÝCH POVODNĚMI

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE ROZHODNUTÍ

Povinné informace. 1. Název Město Mariánské Lázně

SMLOUVA O ZPRACOVÁNÍ OSOBNÍCH ÚDAJŮ

VNITŘNÍ PRAVIDLA ODLEHČOVACÍ SLUŽBY

Všeobecné smluvní podmínky provozu služby Outsourcing e- spis LITE

SMLOUVA O DÍLO (dále jen "Smlouva") Smluvní strany. Ing. Jan Nehoda, místopředseda j an.nehoda@eru.cz /0710

USNESENÍ. Č. j.: ÚOHS-S339/2012/VZ-21769/2012/523/Krk Brno 20. prosince 2012

PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ

CERTIFIKAČNÍ POLITIKA (CA)

Výzva k podání nabídek

Informace k ochraně osobních údajů

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE ROZHODNUTÍ

Zásady pro svěření částečné působnosti k pronajímání městských bytů odboru investic a majetku

SMLOUVA. Mgr. Věrou Pálkovou náměstkyní hejtmana kraje

Žádost o obchodní nabídku

BYT: 1. ŽADATEL 2. ŽADATEL. příjmení. jméno. titul. číslo OP. OP vydaný dne. adresa současného trvalého pobytu dle OP s uvedením PSČ a odkdy

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE ROZHODNUTÍ

Výzva. Prioritní osa 5 Národní podpora územního rozvoje Oblast intervence 5.1 Národní podpora využití potenciálu kulturního dědictví

Transkript:

První certifikační autrita, a.s. ZPRÁVA PRO UŽIVATELE KVALIFIKOVANÉ CERTIFIKÁTY KVALIFIKOVANÉ SYSTÉMOVÉ CERTIFIKÁTY Stupeň důvěrnsti : veřejný dkument Verze 2.0 Zpráva pr uživatele je veřejným dkumentem, který je vlastnictvím splečnsti První certifikační autrita, a.s. a byl vypracván jak nedílná sučást kmplexní dkumentace. Žádná část tht dkumentu nesmí být kpírvána bez písemnéh suhlasu majitele autrských práv. Cpyright První certifikační autrita, a.s.

Zpráva pr uživatele - kvalifikvané certifikáty, kvalifikvané systémvé certifikáty Cpyright První certifikační autrita, a.s. Strana 1 (celkem 11) Veřejný dkument OBSAH : 1 ÚVOD... 2 2 KONTAKTNÍ INFORMACE... 2 3 TYPY CERTIFIKÁTŮ, OVĚŘOVACÍ PROCEDURY... 2 3.1 PRVOTNÍ CERTIFIKÁT... 4 3.2 NÁSLEDNÝ CERTIFIKÁT... 5 4 OMEZENÍ POUŽITÍ... 6 5 POVINNOSTI KLIENTŮ, RESP. UŽIVATELŮ... 6 6 POVINNOSTI SPOLÉHAJÍCÍCH SE STRAN... 7 7 OMEZENÍ ZÁRUKY A ODPOVĚDNOSTI... 7 8 SMLOUVY, CERTIFIKAČNÍ PROVÁDĚCÍ SMĚRNICE, CERTIFIKAČNÍ POLITIKA... 8 9 OCHRANA OSOBNÍCH ÚDAJŮ... 8 10 POLITIKA NÁHRAD A REKLAMACE... 8 11 PRÁVNÍ PROSTŘEDÍ... 9 12 AKREDITACE, AUDIT... 10

Zpráva pr uživatele - kvalifikvané certifikáty, kvalifikvané systémvé certifikáty Cpyright První certifikační autrita, a.s. Strana 2 (celkem 11) Veřejný dkument 1 ÚVOD Tent dkument, vydaný splečnstí První certifikační plitika, a.s., (dále též I.CA), je veřejným infrmativním materiálem, který v žádném případě nenahrazuje certifikační plitiku, respektive plitiky pr jakýkli výše uvedený typ pskytvaných certifikačních služeb, pdává základní přehled pskytvaných certifikačních službách, právech a pvinnstech uživatelů služby vydávání certifikátů. Tabulka 1 Vývj dkumentu Verze Datum vydání Shrnutí změn 1.0 27.04.2006 První vydání 1.1 14.10.2006 Změna vyhlášky, prvedení kntrly bezpečnstní shdy, auditu, akreditace v SR 2.0 14.06.2007 Audit ISMS, upřesnění prblematiky záruk, dpvědnstí, náhrad a reklamací Tabulka 2 Prvedené kntrly bezpečnstní shdy, audity, jiné kntrly Typ Kntrla bezpečnstní shdy - zpráva ze dne 26.06.2006 Audit bezpečnsti pskytvania certifikačných činnstí - zpráva ze dne 09.08.2006 Audit systému řízení bezpečnsti infrmací (ISMS) - zpráva ze dne 30.04.2007 Výrk kntrlra/auditra VYHOVUJE VYHOVUJE VYHOVUJE 2 Kntaktní infrmace Základní adresy (dále též infrmační adresy), na níž lze nalézt infrmace splečnsti První certifikační autrita, a.s., pskytvaných typech standardních i nadstandardních kvalifikvaných certifikačních služeb a jejich certifikačních plitikách, případně dkazy pr zjištění dalších infrmací, jsu : a) První certifikační autrita, a.s. Pdvinný mlýn 2178/6, 190 00 Praha 9, Česká republika b) internetvá adresa http://www.ica.cz c) sídla registračních autrit Kntaktní adresy, které služí pr kntakt uživatelů s I.CA, jsu : a) sídl registrační autrity, která smluvní vztah klienta s I.CA zprstředkvala b) elektrnické pštvní adresy inf@ica.cz 3 Typy certifikátů, věřvací prcedury Struktura certifikátů, vydávaných splečnstí První certifikační autriita, a.s., vyhvuje standardu X.509 verze 3. Není-li uveden jinak, je dále v tmt dkumentu pd pjmem certifikát míněn kvalifikvaný cetifikát a/neb kvalifikvaný systémvý certifikát.

Zpráva pr uživatele - kvalifikvané certifikáty, kvalifikvané systémvé certifikáty Cpyright První certifikační autrita, a.s. Strana 3 (celkem 11) Veřejný dkument Pr blast kvalifikvaných certifikátů, vydávaných v suladu s aktuálním zněním zákna České republiky č. 227/2000 Sb., elektrnickém pdpisu, je ustanvena jednúrvňvá hierarchie certifikačních autrit. Křenem tét hierarchie je certifikační autrita splečnsti První certifikační autrita, a.s, vydávající nadřízený kvalifikvaný systémvý certifikát, tzv. self-signed křenvý certifikát, který bsahuje data pr věřvání elektrnické značky, dpvídající datům pr tvrbu elektrnické značky, kterými I.CA značuje vydávané kvalifikvané certifikáty, kvalifikvané systémvé certifikáta a seznamy zneplatněných certifikátů. Vydávání a správa tht certifikátu je v I.CA řízena speciálními dkumenty. Pr blast kvalifikvaných certifikátů, vydávaných v suladu s aktuálním znění zákna Slvenské republiky č. 215/2002 Z.z. elektrnickém pdpisu, je ustanvena dvuúrvňvá hierarchie certifikačních autrit. Křenem tét hierarchie je certifikační autrita Nárdníh bezpečnstníh úřadu Slvenské republiky, která vydává certifikáty certifikačním autritám, akreditvaným Nárdním bezpečnstním úřadem Slvenské republiky teprve tyt certifikáty bsahují data pr věřvání elektrnickéh pdpisu, dpvídající datům pr tvrbu elektrnickéh pdpisu, kterými I.CA pdepisuje vydávané kvalifikvané certifikáty a seznamy zneplatněných certifikátů. Vydávání a správa tht certifikátu je v I.CA řízena speciálními dkumenty. Splečnst První certifikační autrita, a.s. vydává kvalifikvané certifikáty puze fyzickým sbám. Tyt kvalifikvané certifikáty jsu následujícíh typu : běžný uživatel nepdnikající fyzická sba pdnikatel pdnikající fyzická sba (Osba výdělečně činná - OSVČ) zaměstnanec fyzická sba v zaměstaneckém pměru pseudnym fyzická sba pseudnym Legislativa České republiky neknkretizuje úlžiště sukrméh klíče, splečnst První certifikační autrita, a.s. pdpruje následující zařízení : čipvá karta I.CA Starcs 2.3, USB Tken ikey 2032, statní úlžiště (PC, server, jiná čipvá karta, neb USB tken, či statní prdukty, certifikvané Nárdním bezpečnstním úřadem SR. Úlžištěm sukrméh klíče dle legislativy Slvenské republiky smí být puze prdukty, certifikvané Nárdním bezpečnstním úřadem SR (dpručen čipvá karta Starcs v. 2.3). Pr blast kvalifikvaných systémvých certifikátů, vydávaných v suladu s aktuálním zněním zákna České republiky č. 227/2000 Sb., elektrnickém pdpisu, je ustanvena jednúrvňvá hierarchie certifikačních autrit. Křenem tét hierarchie je certifikační autrita splečnsti První certifikační autrita, a.s, vydávající nadřízený kvalifikvaný systémvý certifikát, tzv. self-signed křenvý certifikát, který bsahuje data pr věřvání elektrnické značky, dpvídající datům pr tvrbu elektrnické značky, kterými I.CA značuje vydávané kvalifikvané certifikáty, kvalifikvané systémvé certifikáta a seznamy zneplatněných certifikátů. Vydávání a správa tht certifikátu je v I.CA řízena speciálními dkumenty. Splečnst První certifikační autrita, a.s. vydává kvalifikvané systémvé certifikáty fyzickým a právnickým sbám. Tyt kvalifikvané systémvé certifikáty jsu následujícíh typu : Fyzická sba Právnická sba Běžný uživatel nepdnikající fyzická sba Pdnikatel pdnikající fyzická sba (Osba výdělečně činná - OSVČ) Zaměstnanec fyzická sba v zaměstaneckém pměru Organizační slžka státu (např. elektrnická pdatelna - rgán veřejné mci ) Ostatní právnické sby

Zpráva pr uživatele - kvalifikvané certifikáty, kvalifikvané systémvé certifikáty Cpyright První certifikační autrita, a.s. Strana 4 (celkem 11) Veřejný dkument Narzdíl d elektrnickéh pdpisu, může být elektrnická značka navíc vytvářena zařízením, zastupujícíh fyzicku/pravnicku sby (např. autmatické dpvědi e-pdatelny na dšlé e-maily). Úlžištěm sukrméh klíče mhu být následující zařízení : čipvá karta I.CA Starcs 2.3, USB Tken ikey 2032, statní úlžiště (PC, server, jiná čipvá karta, neb USB tken) 3.1 Prvtní certifikát Při registraci nvéh žadatele vyžaduje pr věření identity První certifikační autrita, a.s. : Platný primární sbní dklad žadatele (bsahujícíh celé bčanské jmén žadatele, datum narzení žadatele, adresu trvaléh bydliště žadatele a čísl předlženéh primárníh sbníh dkladu) a nějakéh dalšíh sbníh dkladu (sekundárníh). Primární sbní dklad pr bčany ČR musí být bčanský průkaz, ppř. bdbný dklad stejné právní váhy. Primární sbní dklad pr cizince je platný cestvní pas, ppř. bdbný dklad stejné právní váhy. Občané Slvenské republiky mhu jak primární sbní dklad pužít bčanský průkaz. Platný sekundární sbní dklad žadatele - musí být vydán rgánem veřejné mci neb jinu rganizací, jejíž existenci lze dlžit. Sekundární sbní dklad musí bsahvat celé bčanské jmén žadatele a dále nejméně jeden z následujících údajů : datum narzení žadatele (neb rdné čísl u bčanů ČR neb SR) adresa trvaléh bydliště žadatele ftgrafii bličeje žadatele Údaje pžadvané v sekundárním sbním dkladu musí být shdné s těmit údaji v primárním sbním dkladu. O shdnsti rzhduje pracvník RA. Pkud žadatel nepředlží dva sbní dklady výše ppsané kvality, nebude mu certifikát vydán. Příkladem akceptvatelnéh sekundárníh sbníh dkladu je např.: cestvní pas, řidičský průkaz, služební průkazy státních úřadů, průkaz pslance, služební průkaz plicie, zbrjní průkaz, vjenská knížka, průkaz zdravtníh pjištění, průkazka hrmadné dpravy, firemní průkazky, studentský průkaz atd. Způsbilst žadatele k právním úknům nechá-li se fyzická sba někým zastupit, musí zmcněnec pr vyřízení žádsti předlžit na RA následující dkumenty : primární a sekundární dklad zmcněnce - riginály primární a sekundární dklad zmcnitele úředně věřené kpie úředně věřená plná mc - krmě pvinných údajů musí ještě bsahvat rdná čísla (existují-li), plné adresy trvalých bydlišť zmcněnce i zmcnitele a čísla primárníh a sekundárníh dkladu zmcnitele v případě zaměstnance je krmě ttžnsti také věřvána vazba fyzické sby na jejíh zaměstnavatele dle předlžených dkladů : ptvrzení zaměstnaneckém pměru prkazujících název příslušné rganizace (riginál neb ntářsky věřenu kpii výpisu z bchdníh rejstříku, živnstenskéh listu zřizvací listiny, atd. na jejichž základě byla právnická sba vytvřena V případě, kdy žadatel vystupuje jak zástupce právnické sby vyžaduje I.CA při uzavírání smluvy vydání jednh neb více certifikátů, případně pr dlžení skutečnstí uváděných v certifikátu (např.bchdní jmén apd.) :

Zpráva pr uživatele - kvalifikvané certifikáty, kvalifikvané systémvé certifikáty Cpyright První certifikační autrita, a.s. Strana 5 (celkem 11) Veřejný dkument riginál neb ntářsky věřenu kpii výpisu z bchdníh rejstříku, živnstenskéh listu, zřizvací listiny neb jinéh dkumentu, na jejichž základě byla právnická sba neb rganizační slžka státu vytvřena dklad, prkazující práv žadatele jednat jménem tét právnické sby jak zástupce na základě plné mci s úředně věřeným pdpisem zastupvanéh subjektu v případě, že kvalifikvaný systémvý certifikát je určen pr server a v atributu CmmnName (CN) bude uveden dménvé jmén serveru (např. www.ica.cz), musí žadatel existenci tht dménvéh jména serveru dlžit např. čestným prhlášením Při vydávání prvtníh certifikátu prvede pracvník registrační autrity kntrlu : předlžených sbních dkladů a v případě pchybnstí pravsti předlženéh primárníh sbníh dkladu žadatele dmítne a prces vydávání certifikátu uknčí. V případě pchybnstí pravsti předlženéh sekundárníh sbníh dkladu, neb v případě neshdy vyžadvaných údajů s primárním sbním dkladem pžádá žadatele předlžení jinéh sbníh dkladu jak sekundárníh sbníh dkladu. Pkud žadatel nepředlží sekundární sbní dklad pžadvaných vlastnstí, je žadatel dmítnut a prces vydávání uknčen. dalších pžadvaných dkladů (viz výše) a v případě pchybnstí pravsti předlžených dkladů, neb v případě neshdy vyžadvaných údajů je žadatel dmítnut a prces vydávání certifikátu uknčen. V případě, že výsledek výše uvedených kntrl je pzitivní, pracvník RA kpíruje předlžené sbní dklady (není-li smluvně stanven jinak) a prtkl pdání žádsti na vydání certifikátu I.CA, jehž sučástí je věta Žadatel suhlasí s tím, aby splečnst První certifikační autrita, a.s. skladvala přízené kpie jeh sbních dkladů v suladu s platnu legislativu. nechá žadateli certifikát, ppř. zmcněnci pdepsat. Pkud žadatel certifikát, ppř. zmcněnec dmítne tent prtkl pdepsat, je pracvník RA pvinnen prces vydávání certifikátu uknčit a kpie sbních dkladů zničit skartvat (není-li smluvně stanven jinak). Pkud žadatel vydání kvalifikvanéh certifikátu pžádá pdle platné legislativy publikvání dalších sbních údajů, musí být tat skutečnst explicitně uvedena ve smluvě. Pdrbný ppis pstupů při vytváření žádsti a registrace na registračních autritách je uveden v dpvídajících certifikačních plitikách, umístěných na internetvé infrmační adrese http://www.ica.cz. 3.2 Následný certifikát Jedinu akceptvatelnu frmu získání následnéh kvalifikvanéh certifikátu je dle české a slvenské legilativy kvalifikvaný certifikát, vydaný na základě nvé žádsti vydání kvalifikvanéh certifikátu, elektrnicky pdepsané platnými daty pr vytváření elektrnických pdpisů suvisejícími s již vydaným kvalifikvaným certifikátem, ke kterému je vydáván tent následný kvalifikvaný certifikát. Akceptvatelnými frmami získání následnéh kvalifikvanéh systémvéh certifikátu (česká legislativa) jsu : kvalifikvaný systémvý certifikát, vydaný na základě nvé žádsti vydání kvalifikvanéh systémvéh certifikátu, elektrnicky značené platnými daty pr vytváření elektrnických značek suvisejícími s již vydaným kvalifikvaným systémvým certifikátem, ke kterému je vydáván tent následný kvalifikvaný systémvý certifikát kvalifikvaný systémvý certifikát, vydaný na základě nvé žádsti vydání kvalifikvanéh systémvéh certifikátu, elektrnicky pdepsané platnými daty pr vytváření elektrnických pdpisů, suvisejícími s vydaným certifikátem k tmut kvalifikvanému systémvému certifikátu

Zpráva pr uživatele - kvalifikvané certifikáty, kvalifikvané systémvé certifikáty Cpyright První certifikační autrita, a.s. Strana 6 (celkem 11) Veřejný dkument I.CA si vyhrazuje práv akceptvání i jiných frem pstupů při vydávání následných certifikátů. 4 Omezení pužití Certifikáty nesmí uživatel využívat v rzpru s vydávaným účelem, neb platné legislativy. Přípustné pužívání certifikátů je uveden v následujícím seznamu : věřvání elektrnických pdpisů, resp značek bezpečné věřvání elektrnických pdpisů, resp značek zajištění nedmítnutelnsti dpvědnsti pkud klient při tvrbě žádsti nastaví dpvídající kritický atribut Key Usage, může využívat certifikáty i pr následující účely : NnRepudatin (pvinný) sukrmý klíč bude pužíván pr vytváření elektrnickéh pdpisu, resp značky DigitalSignature (nepvinný) - sukrmý klíč bude becně pužíván pr vytváření elektrnickéh pdpisu, resp značky (např. v rámci bezpečné elektrnické pšty) KeyEncipherment (nepvinný) - veřejný klíč bsažený v tmt certifikátu bude pužíván pr účely šifrvání v rámci bezpečné elektrnické pšty. V prstředí MS Outlk je rvněž nutn tent bit nastavit v případě, že uživatel nemá jiný certifikát, který lze pužít k šifrvání DataEncipherment (nepvinný) - veřejný klíč bsažený v tmt certifikátu bude pužíván pr šifrvání becných dat, např. dkumentů v případě, že je zaručený elektrnický pdpis zalžený na kvalifikvaném certifikátu, resp. elektrnická značka zalžena na kvalifikvaném systémvém certifikátu pužíván, resp. pužívána pr autentizaci, musí být pdepisující sba, resp. značující sba prvzvatelem příslušné aplikace infrmvána, zda má neb nemá mžnst se seznámit s daty, které pdepisuje, resp. značuje 5 Pvinnsti klientů, resp. uživatelů Z hlediska splečnsti První certifikační autrita, a.s. je jejím klientem každá fyzická neb právnická sba, která uzavřela smluvu využívání kvalifikvaných certifikačních služeb I.CA s prvzvatelem jejích služeb. Tabulka 3 - pvinnsti držitelů certifikátů, pdepisující, resp. značující sby

Zpráva pr uživatele - kvalifikvané certifikáty, kvalifikvané systémvé certifikáty Cpyright První certifikační autrita, a.s. Strana 7 (celkem 11) Veřejný dkument Držitel bez zbytečnéh dkladu pdávat přesné, pravdivé a úplné infrmace I.CA ve vztahu k vydanému certifikátu ddržvat veškerá ustanvení příslušné smluvy vydání a pužívání certifikátu seznámit s relevantními ustanveními příslušné smluvy vydání a pužívání certifikátu případné pdepisující sby neb značující sby a dbát na jejich ddržvání ze strany těcht sb Pdepisující, resp. značující sba pužívat certifikáty výhradně v suladu s dpvídající CP 1 ddržvat veškerá ustanvení dpvídající CP ddržvat veškerá relevantní ustanvení příslušné smluvy vydání a pužívání certifikátu, se kterými byla seznámena jeh případným držitelem řídit se platnu legislativu 6 Pvinnsti spléhajících se stran Z hlediska splečnsti První certifikační autrita, a.s. je spléhající se stranu subjekt, spléhající se při své činnsti na splečnstí I.CA vydané kvalifikvané certifikáty a kvalifikvané systémvé certifikáty. Spláhající se strana je pvinna : užívat certifikáty v suladu s dpvídající CP a platnu legislativu prvádět veškeré úkny k věření, že elektrnický pdpis neb elektrnická značka jsu platné a dpvídající certifikát nebyl zneplatněn zejména pak v certifikátu kntrlvat : elektrnicku značku, vytvřenu I.CA - pskytvatelem kvalifikvaných certifikačních služeb důvěryhdnst dpvídajícíh nadřízenéh kvalifikvanéh systémvéh certifikátu I.CA - pskytvatele kvalifikvaných certifikačních služeb 7 Omezení záruky a dpvědnsti Splečnst První certifikační autrita, a.s. : prhlašuje, že splní všechny pvinnsti, které jí vyplývají z certifikačních plitik a legislativních předpisů (viz kapitla 11). pskytuje výše uvedené záruky p celu dbu platnsti smluvy pskytvání certifikačních služeb, uzavřené s klientem. Pkud byl zjištěn prušení pvinnstí klienta, mající suvislst s uváděnu škdu, záruční plnění se nepskytne. Tat skutečnst musí být klientvi známena a zaprtklvána. Další mžné náhrady škdy vycházejí z ustanvení příslušných záknů a jejich výši může rzhdnut sud. nedpvídá za : vady pskytvaných certifikačních služeb, které vzniknu jejich pužíváním v rzpru s příslušnými certifikačními plitikami, a dále za vady, které vznikly z důvdu vyšší mci včetně dčasnéh výpadku telekmunikačníh spjení atd. škdu, vyplývající z pužití certifikátu v bdbí p pdání žádsti jeh zneplatnění, pkud splečnst První certifikační autrita, a.s. ddrží definvanu lhůtu pr zveřejnění zneplatněnéh certifikátu na seznamu zneplatněných certifikátů (CRL). 1 Certifikační plitika

Zpráva pr uživatele - kvalifikvané certifikáty, kvalifikvané systémvé certifikáty Cpyright První certifikační autrita, a.s. Strana 8 (celkem 11) Veřejný dkument 8 Smluvy, Certifikační prváděcí směrnice, Certifikační plitika Vztah mezi klientem a akreditvaným pskytvatelem kvalifikvaných certifikačních služeb, splečnstí První certifikační autrita, a.s., je (krmě příslušných ustanvení pvinných právních předpisů) upraven smluvu. Vztah mezi spléhající se stranu a akreditvaným pskytvatelem kvalifikvaných certifikačních služeb, splečnstí První certifikační autrita, a.s., je upraven příslušnými ustanveními platných certifikačních plitik. Vztah splečnsti První certifikační autrita, a.s. a spléhajících se stran není upraven smluvu. Veškeré veřejné infrmace je mžné získat na kntaktních adresách, uvedených v kapitle 2 tht dkumentu. 9 Ochrana sbních údajů Ochrana sbních údajů a dalších neveřejných infrmací je v I.CA řešena v suladu s pžadavky příslušných záknných nrem (zákn ČR č. 227/2000 Sb., elektrnickém pdpisu a změně některýchdalších záknů, zákn ČR č. 101/2000 Sb. chraně sbních údajů a změně některých záknů, zákna SR č. 215/2002 Z.z. elektrnickm pdpise a zmene a dplnení niektrých záknv, zákna SR č. 428/2002 Z. z. chrane sbných údajv vrátane Zákna č. 90/2005 Z. z.). Žadatel certifikát dává splečnsti První certifikační autrita, a.s. písemný suhlas se zpracváním a uchváváním sbních údajů v rzsahu pžadavků platné legislativy elektrnickém pdpisu. 10 Plitika náhrad a reklamace Splečnst První certifikační autrita, a.s. : Se zavazuje, že splní veškeré pvinnsti definvanými jak příslušnými právními předpisy, tak certifikačními plitikami, reflektující prblematiku vydávání kvalifikvaných certifikátů, resp. kvalifikvaných systémvých certifikátů. Pskytuje výše uvedené záruky p celu dbu platnsti smluvy pskytvání certifikačních služeb uzavřené se zákazníkem. Jiné záruky, než výše uvedené, nepskytuje. Splečnst První certifikační autrita, a.s. nedpvídá : Za vady pskytnutých služeb vzniklé z důvdu nesprávnéh neb neprávněnéh využívání služeb, pskytnutých v rámci plnění smluvy pskytvání certifikačních služeb držitelem, zejména za prvzvání v rzpru s pdmínkami uvedenými v certifikační plitice, jakž i za vady vzniklé z důvdu vyšší mci, včetně dčasnéh výpadku telekmunikačníh spjení aj. za škdu vyplývající z pužití certifikátu v bdbí p pdání žádsti jeh zneplatnění, pkud splečnst První certifikační autrita, a.s. ddrží definvanu lhůtu pr zveřejnění zneplatněnéh certifikátu na seznamu zneplatněných certifikátů (CRL).

Zpráva pr uživatele - kvalifikvané certifikáty, kvalifikvané systémvé certifikáty Cpyright První certifikační autrita, a.s. Strana 9 (celkem 11) Veřejný dkument Oprávněnu reklamaci je mžné pdat těmit způsby : e-mailem na adresu : reklamace@ica.cz dpručenu pštvní zásilku na adresu : První certifikační autrita, a.s. Pdvinný mlýn 2178/6, 190 00 Praha 9, Česká republika Reklamující sba (tzn. držitel certifikátu, pdepisující, resp. značující sba) je pvinna uvést : čísl smluvy čísl příjmvéh dkladu c nejvýstižnější ppis závad a jejich prjevů Pvinnst I.CA : O reklamaci rzhdne I.CA nejpzději d tří pracvních dnů d dručení reklamace a vyrzumí tm reklamujícíh (frmu elektrnické pšty neb dpručenu zásilku), pkud se strany nedhdnu jinak. Reklamace, včetně vady, bude vyřízena bez zbytečných dkladů, a t nejpzději d jednh měsíce de dne uplatnění reklamace, pkud se strany nedhdnu jinak. Nvý certifikát bude držiteli pskytnut zdarma v následujících případech : Existuje-li důvdné pdezření, že dšl ke kmprmitaci dat pr vytváření elektrnických značek, resp. pdpisů, ppř. samtné kmprmitace dat pr vytváření elektrnických značek, resp. pdpisů, kterými I.CA elektrnicky značuje, resp. pdepisuje vydávané certifikáty a seznamy zneplatněných certifikátů, nabídne I.CA držitelům bezplatné vydání nvéh certifikátu - případné náklady na vydání nvých certifikátů hradí I.CA, která p dbu zablkvání certifikátů nese veškeru dpvědnst za případné škdy vzniklé v suvislsti se zneužitím těcht certifikátů. V případě, že I.CA při příjmu žádsti vydání certifikátu zjistí, že existuje jiný certifikát se stejným veřejným klíčem, je žadatel certifikát vyzván k vygenervání nvé žádsti, a tedy i nvých párvých dat. Držitel již existujícíh certifikátu, který vlastní veřejný klíč stejný jak žadatel vydání certifikátu, je vyzván k vygenervání nvých párvých dat, jeh půvdní certifikát je kamžitě zneplatněn a držitel je tét skutečnsti infrmván. 11 Právní prstředí Splečnst První certifikační autrita, a.s. se při své činnsti řídí příslušnými ustanveními právníh řádu České republiky, zejména : záknem České republiky č. 227/2000 Sb., elektrnickém pdpisu a změně některých dalších záknů (zákn elektrnickém pdpisu), jak vyplývá ze změn prvedených záknem č. 226/2002 Sb., záknem č. 517/2002 Sb., a záknem č. 440/2004 Sb., nařízením vlády České republiky č. 495/2004 Sb., kterým se prvádí zákn č. 227/2000 Sb. vyhlášku České republiky č. 378/2006 Sb., pstupech kvalifikvaných pskytvatelů certifikačních služeb, pžadavcích na nástrje elektrnickéh pdpisu a pžadavcích na chranu dat pr vytváření elektrnických značek (vyhláška pstupech kvalifikvaných pskytvatelů certifikačních služeb)

Zpráva pr uživatele - kvalifikvané certifikáty, kvalifikvané systémvé certifikáty Cpyright První certifikační autrita, a.s. Strana 10 (celkem 11) Veřejný dkument záknem České republiky č. 101/2000 Sb. chraně sbních údajů a změně některých záknů S hledem na získání akreditace na pskytvání kvalifikvaných certifikačních služeb na území Slvenské republiky se splečnst První certifikační autrita, a.s. v blastech vydávání kvalifikvaných certifíkátů a časvých razítek také řídí : záknem Slvenské republiky č. 215/2002 Z.z. elektrnickm pdpise a zmene a dplnení niektrých záknv v platnm znení a s ním spjených vyknávacích vyhlášk vyhlášku Slvenské republiky č. 540/2002 Z.z., pdmienkach na pskytvanie akreditvaných certifikačných služieb a pžiadavkách na audit, rzsah auditu a kvalifikáciu audítrv záknem Slvenské republiky č. 428/2002 Z.z. chrane sbných údajv 12 Akreditace, audit Splečnst První certifikační autrita, a.s., je d : 18.03.2002 prvním akreditvaným pskytvatelem certifikačních služeb v ČR pr blast vydávání kvalifikvaných certifikátů pdle zákna č. 227/2000 Sb., elektrnickém pdpisu a změně některých dalších záknů (zákn elektrnickém pdpisu), jak vyplývá ze změn prvedených záknem č. 226/2002 Sb., záknem č. 517/2002 Sb., a záknem č. 440/2004 Sb. je d 01.02.2006 akreditvaným pskytvatelem certifikačních služeb v ČR pr blast vydávání kvalifikvaných systémvých certifikátů a kvalifikvaných časvých razítek pdle zákna č. 227/2000 Sb., elektrnickém pdpisu a změně některých dalších záknů (zákn elektrnickém pdpisu), jak vyplývá ze změn prvedených záknem č. 226/2002 Sb., záknem č. 517/2002 Sb., a záknem č. 440/2004 Sb.,. je d 21.09.2006 prvním zahraničním kvalifikvaným pskytvatelem certifikačních služeb v SR, kterému byla udělena akreditace v blasti pskytvání kvalifikvaných certifikátů a časvých razítek pdle aktuálníh znění zákna č. 215/2002 elektrnickm pdpise a zmene a dplnení niektrých záknv v platnm znení a s ním spjených vyknávacích vyhlášk Pskytvání kvalifikvaných certifikačních služeb splečnstí První certifikační autrita, a.s., je pravidelně pdrbván následujícím typům kntrl : každé čtyři let rky je prváděna celkvá kntrla bezpečnstní shdy - během těcht čtyř let jsu prváděny rční částečné kntrly bezpečnstní shdy. každé dva rky je prváděn audit systému řízení bezpečnsti infrmací, jehž cílem je bjektivní a na splečnsti První certifikační autrita, a.s nezávislé věření, že je ve splečnsti zaveden a uplatňván systém řízení bezpečnsti infrmací. Ing. Petr Budiš, PhD., v.r. předseda představenstva a ředitel splečnsti